你想讓 Claude Code 幫忙查 Stripe Checkout 參數、讀 sandbox 裡的 PaymentIntent,或找出 webhook 為什麼失敗?Stripe MCP Server 可以縮短查文件與對照帳戶資料的時間,但它也可能建立 customer、改訂閱、開 invoice,甚至發起退款。安裝前先決定 agent 只能「查」,還是也能「改」。
Stripe 的現行 MCP 文件把服務標為 public preview,遠端入口是 https://mcp.stripe.com。它提供文件搜尋、Stripe 資源讀取、實作規劃,以及 stripe_api_read、stripe_api_write 等 API 工具。後者能呼叫 POST、PATCH、PUT、DELETE,因此風險不能只靠一句「請小心」處理;連線環境、授權方式與人工確認都要先設定好。
先選連線方式:OAuth 還是 restricted API key?
| 使用情境 | 建議連線 | 為什麼 |
|---|---|---|
| 你在 Claude Code、Cursor、VS Code 等互動式 client 使用 | 官方遠端 server + OAuth | 使用者會看到同意畫面,可在 Stripe Dashboard 撤銷 session |
| MCP client 不支援 OAuth | 遠端 server + restricted API key | 能只開必要資源與操作權限 |
| 你在後端建立 autonomous agent | restricted API key 作為 bearer token | 權限可限制,也能與個人 OAuth session 分開管理 |
| 只是想查文件,不需要帳戶操作 | 先限制到文件與只讀能力 | 不必為了回答參數問題開寫入權限 |
Stripe 明確表示,OAuth 比直接使用 secret key 更安全,因為它支援較細的使用者授權;若要為 autonomous agent 提供 API key,官方強烈建議 restricted key。restricted key 也不能寫進程式碼、prompt 或版本庫,應透過 secrets vault 或環境變數提供。站內的 MCP 協議入門可用來理解 client、server 與 tool 的權限關係。
Claude Code 怎麼連 Stripe MCP?
依 Stripe 文件,Claude Code 可直接加入官方 HTTP server:
claude mcp add --transport http stripe https://mcp.stripe.com/
接著在 Claude Code 執行 /mcp,選擇 Stripe 並完成 OAuth。不要把 sk_live_... 貼進對話,也不要請 agent 幫你把 key 寫進設定檔。連線後,先確認目前授權的是 sandbox;Stripe 管理員可分別開關 sandbox 與 live mode 的 MCP access,兩者不是同一個環境。
第一個 prompt 建議只做文件搜尋:
使用 Stripe MCP 查官方文件:建立一次性付款時,Checkout Sessions 與 PaymentIntents 各適合什麼情境?只引用文件與列出需要我決定的欄位,不讀取帳戶資料,不呼叫任何 write tool。
這一步能確認 server、OAuth 與文件工具都正常,也能看 agent 是否遵守停止條件。確認後再讓它讀 sandbox 裡的一筆測試資料,仍不開寫入。
安全試跑:依四階段逐步開權限
第一階段只搜尋文件。讓 agent 查 API 參數、錯誤碼、Checkout、Billing 或 webhook 文件,輸出來源與待確認事項。這類任務通常不需要讀帳戶,更不需要 write tool。
第二階段只讀 sandbox。讓 agent 列出一筆測試 PaymentIntent、Checkout Session 或 invoice,並回報 ID、狀態與建立時間。要求它在呼叫前說明要讀哪個資源,避免一句模糊的「幫我檢查 Stripe」變成大範圍掃描。
第三階段才做低風險 sandbox 寫入,例如建立明確標記為測試的 customer 或 product。每次工具呼叫都開啟 human confirmation,並到 Dashboard 的 API request logs 對照 agent 實際送出的 method、path 與參數。
第四階段才評估 live mode。此時要先列出允許的資源、read/write 權限、金額或數量上限、操作人、批准人、日誌保留與撤銷方式。無法回答其中一項,就先留在 sandbox。
這套順序也適用其他高權限 MCP。browser agent 的隔離做法可參考 Playwright MCP 指南,但金流工具還要多看金額、退款與訂閱狀態的不可逆影響。
哪些工具一定要停在人手確認?
Stripe 文件目前列出通用 stripe_api_write,也有 create_refund 等明確工具。凡是會改變金流、客戶權益或帳務狀態的動作,都應逐次確認:建立退款、取消或更新訂閱、finalize invoice、更新稅務設定、建立 payment link、改 product/price、處理 dispute,以及任何 live mode 的 POST、PATCH、PUT、DELETE。
人工確認不能只顯示工具名稱。確認畫面或 agent 回報至少要包含:環境、帳戶、API method、resource ID、金額與幣別、變更前後狀態、是否可回復。看到「呼叫 stripe_api_write」卻沒有這些內容時,先拒絕並要求展開參數。
Stripe 也直接提醒,MCP 與其他 server 一起使用時要防 prompt injection。假設 agent 同時能讀工單、郵件或網頁,外部文字可能誘導它呼叫 Stripe 工具。不要把「讀不可信內容」與「寫入支付 API」放在一個無人監督的流程裡。
restricted key 怎麼設才不會開太大?
先從 sandbox key 開始,依任務只給必要資源。要查 PaymentIntent 就先給 read,沒有建立或更新需求就不要給 write;只處理 invoice 的 agent,不需要 customer、refund、dispute 與 tax settings 的全面權限。Stripe 的API key 安全指南也建議使用最小權限、定期稽核 request logs,並避免在可用 sandbox 時使用 live key。
若 key 出現在 Git commit、log、錯誤頁、聊天紀錄或截圖裡,不要只把文字刪掉。立即在 Dashboard rotate 或 revoke,檢查 request logs 是否有陌生 IP、異常流量或不符合預期的 API,再替 agent 發一把權限更小的新 key。
OAuth session 也要定期整理。Stripe Dashboard 的 user settings 會列出已授權的 OAuth sessions;專案結束、裝置遺失、client 不再使用或權限範圍不確定時,直接撤銷該 session。團隊導入時,管理員還應確認 sandbox 與 live mode 的 MCP access 是否符合環境政策。
Stripe MCP 適合哪些任務?
它很適合開發中的文件查詢、sandbox 資源對照、webhook 排錯、Checkout/Billing 方案規劃,以及 code review 時確認 API 用法。這些任務能讓 agent 提供證據,又不必立刻改變真實金流。
它不適合在沒有批准、金額上限與操作紀錄的情況下自動退款、取消訂閱、修改價格或處理 live 客戶。若目標是讓 AI 代替買家完成交易,問題已進入付款授權、責任與 agentic commerce,應另讀 AI Agent 付款與 Stripe 指南,不要把開發工具與買方支付流程混為一談。
最穩的起點很小:用 OAuth 連 sandbox,只問一個文件問題,再讀一筆測試資料。等你能從 Dashboard logs 清楚說明 agent 做了什麼,才考慮開一個低風險 write tool。支付整合可以加速,支付責任不能一起外包。
常見問題
Stripe MCP Server 現在正式穩定了嗎?
截至 2026 年 7 月 13 日,Stripe 官方文件仍標示 public preview。工具範圍、權限與 client 設定可能變動,上線前應重新核對官方 MCP 文件。
Claude Code 連 Stripe MCP 一定要貼 API key 嗎?
不用。連官方遠端 server 時可透過 /mcp 完成 OAuth。只有不支援 OAuth 的 client 或自建 autonomous agent 才需要考慮 bearer key,而且應使用 restricted API key。
可以直接把 Stripe secret key 給 agent 嗎?
不建議。一般 secret key 權限過大;請優先用 OAuth,或建立 sandbox restricted key,只授權必要的資源與 read/write 動作,並透過 secrets vault 或環境變數提供。
Stripe MCP 可以自動退款或取消訂閱嗎?
它具備 API 寫入與退款等工具,但這不代表適合無人操作。退款、取消訂閱、改價格與其他 live mode 寫入都應顯示完整參數,逐次由人確認並保留 request log。
如何移除 Claude Code 的 Stripe 存取權?
到 Stripe Dashboard 的 user settings,找到 OAuth sessions,對該 MCP client 選擇 revoke access。若使用 restricted API key,則在 Dashboard 撤銷或 rotate 該 key,並檢查 API request logs。